
CVE-2023-50780: Gefährliche MBeans, die über die Jolokia-API in Apache ActiveMQ Artemis zugänglich sind
Durch Auflisten und Untersuchen der von der Jolokia-API unter http://127.0.0.1:8161/console/jolokia bereitgestellten MBeans wurden die folgenden Angriffsvektoren identifiziert:
Diese Schwachstelle kann von einem lokalen Angreifer ausgenutzt werden, der die von der Artemis-Weboberfläche verwendeten Basic-Authentifizierungsdaten kennt.
Hinweis: Wenn der Server mit "--allow-anonymous" konfiguriert ist, kann jede nicht-null Benutzer-Passwort-Kombination zur Authentifizierung verwendet werden.
Die Offenlegung des Anbieters für diese Schwachstelle finden Sie hier.
Diese Schwachstelle erfordert:
Da mehrere Angriffsvektoren identifiziert wurden, finden Sie weitere Details und die relevanten Ausnutzungsprozesse in einem oder mehreren der folgenden PDFs:
Blogpost von Xu "pyn3rd "Yuanzhen, der erklärt, wie ein beliebiges JAR-Schreiben + Jolokia verwendet werden kann, um RCE zu erzielen